|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Dima Marakasov 2:5020/1826.5 24 Dec 2003 07:43:07 To : Ewgeny Zinchenko Subject : MAC IP *nix --------------------------------------------------------------------------------
18 Dec 03 14:48, you wrote to all:
EZ> Вот возник вопрос.
EZ> Есть IP сеть, есть серв на *никсе.
EZ> Hадо поставить фаирвол на определенные mac адреса.
EZ> То есть требуется железно свзяать MAK и IP адреса и дальше уже
EZ> разруливать ip фаирволом.
Хоть бы написал что за *nix...
Все должно быть расписано в man'е на firewall.
Под freebsd например, нужно включить net.link.ether.ipfw=1 и тогда можно будет
фильтровать пакеты 2-го уровня OSI, где будет доступен MAC адрес. Т.е. для
каждого интерфейса пакеты будут попадать в ipfw не только на приеме/передаче IP
дейтаграммы, но и при приеме/передаче Ethernet кадра.
Поэтому связываешь IP и MAC примерно так:
ipfw add skipto 100 all from any to any not layer2
ipfw add 10 allow all from _IP_ to any MAC _MAC_ any layer2
ipfw add 11 allow all from any to _IP_ MAC any _MAC_ layer2
...
ipfw add 99 deny all from any to any layer2
с номера 100 идут обычные правила для IP.
Это все не претендует на точность и работоспособность, т.к. сам еще такого не
пробовал. Hо ход мысли, я думаю, ясен.
Dima
--- GoldED+/W32 1.1.4.7
* Origin: W I N T E R M U T E (2:5020/1826.5)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/164703fe90b56.html, оценка из 5, голосов 10
|